Google a commencé à distribuer Chromé 152 dans le canal stable pour Windows, Mac et Linux, après l'avoir testé pendant plusieurs semaines avec un petit groupe d'utilisateurs. La mise à jour inclut l'un des packages de correctifs de sécurité les plus complets de ces derniers mois : des correctifs 327 vulnérabilitésdix d’entre eux sont classés comme critiques. Le déploiement atteindra presque tous les utilisateurs de manière progressive dans les prochains jours.
La version stable est maintenant à la version 152.0.7977.64 sous Linux et 152.0.7977.64 ou .65 sous Windows et Mac. Google avait réservé cette version à un petit groupe d'utilisateurs début août et étend désormais le déploiement par étapes jusqu'à atteindre la majorité des ordinateurs de bureau. Comme nous le verrons ci-dessous, cet épisode se concentre avant tout sur la sécurité : rarement une seule mise à jour de Chrome n'aura rassemblé autant de correctifs à la fois.
327 vulnérabilités corrigées, dont dix critiques
Sur les 327 vulnérabilités corrigées, dix ont reçu l'indice de gravité le plus élevé, avec un score de 9,6 sur 10 sur l’échelle CVSS v3. Huit d’entre eux sont formellement classés comme critiques, tandis que deux autres apparaissent encore sans classification définitive de leur gravité. Comme nous l'avons expliqué à d'autres occasions, la plupart de ces échecs graves correspondent à des erreurs d'utilisation après libération, un type de vulnérabilité de mémoire qui se produit lorsque le navigateur tente d'accéder à un espace déjà libéré.
Parmi les identifiants les plus pertinents figurent les CVE-2026-79282situé dans le moteur graphique ANGLE, et CVE-2026-79290 et CVE-2026-79052, qui affectent le composant Aura. CVE-2026-79054 et CVE-2026-79121, tous deux liés aux fonctionnalités de Chromecast, ont également été corrigés. Si un attaquant exploitait l’une de ces failles via une page malveillante, il pourrait exécuter du code arbitraire et prendre le contrôle du processus du navigateur. Google, comme d'habitude dans ses bulletins, ne détaille pas publiquement le fonctionnement interne de ces erreurs jusqu'à ce que la majorité des utilisateurs aient reçu le correctif, une politique qui vise à réduire le délai dans lequel quelqu'un pourrait concevoir une attaque avant que la mise à jour ne nous parvienne tous.
L'intelligence artificielle accélère la recherche de bugs dans Chrome
Une partie de cette avalanche de corrections répond à un changement de méthode au sein de l'équipe de sécurité de Google : l'entreprise utilise déjà l'intelligence artificielle pour suivre le code du navigateur et détecter les failles à une échelle qui était auparavant impossible avec les seuls évaluateurs humains. Ce travail s'ajoute au travail effectué par des chercheurs externes participant au programme de bug bounty et explique en partie pourquoi le volume de correctifs a autant augmenté dans les versions récentes.
Début août, Google avait déjà publié une autre mise à jour corrigeant 41 vulnérabilitésavant l'arrivée de cette version 152 avec 327 correctifs supplémentaires. Le programme de récompenses continue de fonctionner parallèlement à ce suivi automatisé : pour la découverte de CVE-2026-79282, la vulnérabilité ANGLE, Google a payé 25 000 $ à l'enquêteur externe qui l'a signalé. Pour l'instant, l'entreprise n'a détecté aucun cas d'exploitation active des bugs corrigés dans cette version, même si cette situation pourrait changer dès que des détails techniques supplémentaires seront révélés.
Fonctionnalités que Google prépare pour les futures versions
Chrome 152 n'arrive pas seulement avec des correctifs de sécurité. Google travaille en parallèle sur plusieurs fonctions qui, selon ce qui en est ressorti, pourraient être intégrées dans de futures mises à jour : la possibilité de convertir des articles web en podcasts, un onglet historique dédié aux actions réalisées avec Gémeaux et une barre de recherche flottante intégrée au bureau pour lancer des requêtes depuis n'importe quelle fenêtre ouverte. Aucune de ces fonctionnalités ne fait encore partie de la version stable, leur arrivée dépendra donc de l'évolution des futures builds.
Pendant que ces nouvelles fonctionnalités se terminent, le plus urgent est de s'assurer que notre navigateur dispose déjà des correctifs de sécurité Chrome 152. Pour vérifier cela, nous pouvons ouvrir le menu à trois points, entrer dans Aide et sélectionner Informations Google Chrome : le navigateur lui-même recherchera automatiquement la version la plus récente et, s'il trouve une mise à jour en attente, il nous demandera de la redémarrer pour la terminer. Compte tenu du nombre de bugs critiques corrigés, il convient de ne pas laisser passer trop de jours.
FAQ sur Chrome 152 Chrome 152 corrige 327 failles de sécurité, dont dix avec l'indice de gravité le plus élevé et un score de 9,6 sur 10 sur l'échelle CVSSv3.
Vous devez ouvrir le menu à trois points, entrer dans Aide et sélectionner Informations Google Chrome. Le navigateur recherche automatiquement la dernière version et demande de redémarrer pour terminer l'installation.
Google n'a confirmé aucun cas d'exploitation active des vulnérabilités corrigées dans Chrome 152, bien qu'il recommande d'installer le correctif dès que possible.
Combien de vulnérabilités Chrome 152 corrige-t-il ?
Comment mettre à jour le navigateur vers la version 152 ?
Des attaques tirant parti de ces failles ont-elles été détectées ?